Как MCP управляет API-ключами и credentials?
▸ TL;DR
API ключи передаются в MCP сервер как env переменные при старте. MCP сервер их читает и использует для upstream API. LLM не видит сырых credentials — только tools которые они включают.
Открыть каталог UnylyПодробнее
Когда Claude Desktop или другой клиент запускает MCP сервер (stdio режим), он передаёт env vars из конфига. Например: GitHub MCP получает GITHUB_TOKEN, потом делает GitHub API вызовы с этим токеном. LLM видит только "list_repos вызвана → вернула 10 репо" — никогда сам токен. Best practice: fine-grained tokens (read-only где возможно), периодическая ротация, хранение в OS keychain вместо plain config файлов. Страницы MCP на Unyly показывают точно какие env vars нужны — можно проверить до установки.
Связанные вопросы
Безопасен ли MCP?
Да, если использовать MCP из проверенного каталога. Unyly авто-сканит каждый MCP на утечки секретов и вредные зависимости. Не ставь рандомные GitHub gists без проверки.
В чём разница между MCP и function calling?
Function calling — vendor-specific LLM API (OpenAI, Anthropic). MCP — открытый протокол: один MCP сервер работает с любым клиентом (Claude Desktop, Cursor, VS Code). MCP избавляет от vendor lock-in.
Как написать свой MCP-сервер?
Используй официальный SDK на своём языке (TypeScript, Python, Go), опиши tools через JSON Schema, expose через stdio или HTTP. Submit на unyly.org/submit чтобы другие нашли.